Blog

Blog รวมบทความเกี่ยวกับไอทีต่างๆ และบันทึกการแก้ไขปัญหาต่างๆในขั้นตอนการทำงาน หรือแปลบทความข่าวเกี่ยวกับความปลอดภัยของระบบคอมพิวเตอร์และเว็บไซต์
  • ตั้งค่า Google reCAPTCHA ใน Wordfence

    ตั้งค่า Google reCAPTCHA ใน Wordfence

    การตั้งค่า Google reCAPTCHA ใน Wordfence ซึ้งเป็น Plugin อีกตัวหนึ่ง โดยปกติแล้วตัวผมเองจะติดตั้ง Plugin WordPress ชื่อ Wordfence ซึ้งในเมนู Login Security จะมีส่วนของการป้องกัน Bot …
  • เช็คด่วน! มีการโจมตีผ่านธีม WordPress ที่ใช้ Epsilon Framework

    เช็คด่วน! มีการโจมตีผ่านธีม WordPress ที่ใช้ Epsilon Framework

    เมื่อวันที่ 17 พฤศจิกายน 2563 ทีมข่าวกรองภัยคุกคาม Wordfence เพิ่งเผยแพร่รายละเอียดของการโจมตีช่องโหว่ที่เพิ่งได้รับการแก้ไขในธีมโดยใช้ Epsilon Framework การโจมตีนี้มีเป้าหมายมากกว่า 1.5 ล้านเว็บไซต์ WordPress โดยธีมที่มีความเสี่ยงทึ่ได้รับผลกระทบมีดังนี้ Shapely <=1.2.7NewsMag <=2.4.1Activello <=1.4.0Illdy <=2.1.4Allegiant <=1.2.2Newspaper X <=1.3.1Pixova Lite <=2.0.5Brilliance <=1.2.7MedZone Lite <=1.2.4Regina …
  • ข้อดี-ข้อเสีย WordPress Plugin auto update

    ข้อดี-ข้อเสีย WordPress Plugin auto update

      WordPress Plugin auto update  เปิดได้ง่ายมาก แล้วเราจะเปิดให้มันอัพเดทอัตโนมัติดีไหม มีข้อดีข้อเสียอย่าไร วันนี้เราจะมารู้กัน   โดยปกตะแล้วตัว plugin WordPress นั้นจะแยกกันอัพเดทกับตัว WordPress Core ซึ้งก่อนที่เราจะติดตั้งหรืออัพเดทส่วนไหนก็จะมีแจ้งเตือนความเข้ากันได้ในส่วนของ WordPress …
  • ตั้งค่า Rank Math SEO บน Elementor

    ตั้งค่า Rank Math SEO บน Elementor

    การตั้งค่า Rank Math SEO บน Elementor Rank Math Seo เป็น Plugin WordPress ตัวหนึ่งที่เริ่มเป็นที่นิยมมากขึ้น ส่วนหนึ่งนั้นมากจากมันง่ายและใช้ได้กับ plugin Elementor นั้นเอง ตั้งค่าตามนี้ …
  • ตรวจสอบอีเมล์-รหัสผ่าน บน haveibeenpwned ว่าเคยรั่วไหลไหม

    ตรวจสอบอีเมล์-รหัสผ่าน บน haveibeenpwned ว่าเคยรั่วไหลไหม

    ตรวจสอบอีเมล์และรหัสผ่านว่าเคยรั่วไหล บนเว็บ haveibeenpwned.com เป็นอีกเครื่องมือหนึ่งในการตรวจสอบว่าอีเมล์ของเราโดนขโมยไปจากเว็บไหน ย้อนไปเมื่อ 10 ปี ก่อนมาเรื่อยๆจนถึงปัจจุบันเราจะเห็นพัฒนาการด้านการยืนยันตัวตนในรูปแบบของการลงทะเบียนโดยใช้อีเมล์เป็นหลัก หลายๆเว็บดังๆ เช่น myspace ของ Microsoft หรือ Yahoo ที่ออกมายอมรับในตอนหลังว่าระบบตัวเองก็โดนแฮ๊ค และแน่นอนว่าข้อมูลส่วนตัวของเรา อีเมล์รหัสผ่านที่เราใช้ …
  • Plugin File Manager WordPress เสียงโดน Hack

    Plugin File Manager WordPress เสียงโดน Hack

    การติดตั้ง Plugin File Manager WordPressเสียงโดน Hack เช้าวันที่ 1 กันยายน 2020 ทีม Wordfence Threat Intelligence ได้รับแจ้งเตือนว่ามีช่องโหว่ปลั๊กอินนี้ และเป็นปลั๊กอินที่นิยมที่มีการติดตั้งมากกว่า 700,000 ครั้ง …
  • ติดตั้ง Django บน Ubuntu 19.04

    ติดตั้ง Django บน Ubuntu 19.04

    ติดตั้ง Django บน  Ubuntu ทำง่ายๆไม่มีอะไรซับซ้อน  ก่อนอื่นอัพเดทระบบให้เสร็จก่อนนะครับ สูดู#sudo apt-get updateเสร็จแล้วรีบูทสักรอบ ต่อไปตรวจสอบ ว่ามี Python หรือยัง ปกติจะมีติดเครื่องมาแล้วเป็น Python3 #python3 -V ต่อไปก็หาปีปกัน …
  • 2 ข้อพิจารณา Bandwidth ในการเลือก Hosting

    2 ข้อพิจารณา Bandwidth ในการเลือก Hosting

    ข้อพิจารณา Bandwidth ของ Hosting แบบคร่าวๆ ในการเลือกโฮสติ้งต้องพิจารณาเรื่องปริมาณของข้อมูลของเราด้วยเพื่อให้สอดคล้องไปในทางเดียวกันเช่น เว็บที่เราจะเปิดให้บริการเป็นเว็บแบบไหน เป็นเว็บสื่อหรือเว็บมีเดียหรือแค่เว็บข้อความธรรมดา เพราะปริมาณของข้อมูลไหลเข้าไหลออกเว็บนั้นๆย่อมแตกต่างกันไป  เว็บที่ใช้เนื้อหาเป็นภาพเยอะวิดีโอเยอะ เราก็ต้องหาโฮสที่ไม่จำกัดปริมาณการรับส่งข้อมูล ในการเลือกโฮสติ้งที่เราจะเช่าต้องพิจารณาอะไรบ้าง ลิมิตปริมาณการรับส่งข้อมูลไหม  ข้อนี้เว็บที่เน้นภาพหรือวิดีโอหรือเว็บเกี่ยวกับสื่อ ต้องพิจารณาให้มากๆ ถ้าไม่จำกัด ข้ออื่นก็ตกไปเลยครับ ถ้าจำกัดปริมาณการรับส่งละ …
  • CentOS 7 ปิด SELinux

    CentOS 7 ปิด SELinux

    จำเป็นไหมว่าเราต้องปิดจำเป็นไหมต้องเปิด ผมแนะนำว่าถ้าเครื่องที่จะใช้นั้นเป็นแค่เครื่องทดสอบหรือ Develop ปิดไปเลยก็ได้ครับ แต่ถ้าเป็นเครื่องนั้นเป็นโปรดัคชั่นแล้ว ผมแนะนำเปิดครับ เพื่อเพิ่มความปลอดภัยให้ระบบ
  • สร้างลายเซ็น Gmail บน Android

    สร้างลายเซ็น Gmail บน Android

    หลายคนคงไม่ทราบว่าการส่งเมล์ผ่านแอฟ Gmail ก็สามารถสร้างลายเซ็น ด้านล่างอีเมล์ได้ สร้างได้ครับ แต่ก็อาจจะไม่สวยงามเท่าเวอร์ชั่น Desktop เท่าไหร่แต่ก็มีดีกว่าไม่มีครับ
  • แจกฟรี Signature Gmail

    แจกฟรี Signature Gmail

    แจกครับ จะพยายามอัพเดทเรื่อยครับ สามารถก๊อปปี้ไปใช้ได้เลยครับ
  • ทำไมถึงต้องระวังเวลาใช้ VISA wave

    ทำไมถึงต้องระวังเวลาใช้ VISA wave

    ต้องระวังเวลาใช้ VISA wave กระแสการใช้บัตรเครดิต แบบผ่านคลื่น VISA Wave กำลังได้รับความนิยมและบางท่านอาจจะได้ใช้กันบ่อยแล้ว ถ้าใครยังไม่เคยดูลองเข้าไปดู VISA paywave  ในตลาดบ้านเราก็เห็นหลายธนาคารที่มีให้บริการ มันอาจจะง่าย สะดวก แต่มันก็ง่ายต่อการโจรกรรมเหมือนกัน ในความคิดเห็นส่วนตัวผมนั้นมันสะดวกดีนะแต่ ก็ต้องใช้กันอย่างระวังหน่อย เทคโนโลยี่การจ่ายแบบนี้ไม่ได้จำกัดอยู่แค่บัตรเครดิต …
  • ลดช่องทาง Zero-day กระทบ phpMyAdmin

    ลดช่องทาง Zero-day กระทบ phpMyAdmin

    เตือนช่องโหว่ Zero-day กระทบ phpMyAdmin ทุกเวอร์ชัน จากข่าวนี้เราจะป้องกันเซิร์ฟเวอร์เราในขั้นต้นได้อย่างไร        หลายๆคนในที่เข้ามาอ่านข่าวนี้ก็คงมีตกใจบ้าง แต่เจ้าหน้าที่ดูแลระบบบางคนหรือส่วนมากก็จะเฉยๆกับมัน “มันบ่แฮ็กเครื่องกูดอก” 555 System admin หัวเราะในใจ ครับแล้วแต่ท่านผู้นำระบบเลยครับ จากข่าวบอกว่าตอนนี้ยังไม่มีการแพตช์ใดให้อัพเดท …
  • ตรวจสอบความเร็วเว็บเราด้วย PageSpeed Insights

    ตรวจสอบความเร็วเว็บเราด้วย PageSpeed Insights

    หลังจากที่ผมอัพเกรด PHP บนโฮสติ้งจากเวอชั่น php 5.x เป็น php 7.x แล้ว ก็ได้เวลามาตรวจสอบความเร็วกัน แต่เดี๋ยวก่อนนะครับก่อนที่เราจะอัพเกรด PHP Version  ต้องแน่ใจแล้วนะครับว่า WordPress ที่คุณใช้อยู่มันอัพเกรดเวอชั่นแล้ว พร้อมที่จะรันบน PHP …
  • 3 ข้อจำกัดการเลือก Hosting

    3 ข้อจำกัดการเลือก Hosting

      ข้อจำกัดการเลือกใช้บริการ Hosting โฮสติ้งมีให้เราเลือกเยอะมากครับ ในเนื้อหาส่วนนี้ผมจะกล่าวในเรื่องพื้นฐานก่อนว่าจะเลือกใช้โฮสติ้งแบบไหนดีให้เหมาะกับเว็บไซต์ที่เรากำลังจะจดหรือให้เหมาะสมกับธุรกิจที่เราจะทำ ส่วนเรื่องประสิทธิภาพของเครื่อง ผมจะไม่ขอกล่าวถึงนะครับ เพราะผู้ให้บริการระดับแนวหน้าเขาแข็งกันเรื่องความแรงของ hardware เพื่อดึงดูดความสนใจของลูกค้าอยู่แล้ว  และสำหรับผู้ที่รู้เรื่อง hardware server หน่อยก็คงไม่ใช่ปัญหา  เอาละกลับมาที่เรื่องของโฮสติ้ง ว่าที่ว่าเลือกให้เหมาะสมคืออะไร  เหมาะสมในที่นี้ผมจะพูดถึงข้อจำกัด ของโฮสติ้งที่เราไม่รู้หรือโฮสไม่ได้บอกเราทั้งหมด …